Du bist nicht eingeloggt! Möglicherweise kannst du deswegen nicht alles sehen.
  (Noch kein mods.de-Account? / Passwort vergessen?)
Zur Übersichtsseite
Hallo anonymer User.
Bitte logge dich ein
oder registriere dich!
 Moderiert von: Irdorath, statixx, Teh Wizard of Aiz


 Thema: Software-Entwicklung 1 ( Nach log4j ist nichts mehr wie es war )
« erste « vorherige 1 ... 37 38 39 40 [41] 42 nächste » letzte »
erste ungelesene Seite | letzter Beitrag 
[KDO2412]Mr.Jones

[KDO2412]Mr.Jones
AWS Lambda kann auch PHP verschmitzt lachen

E: Also nicht PanzerHaubitzePutzen, wie so ein langhaariger TikTok Hausmeister
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von [KDO2412]Mr.Jones am 27.03.2024 13:27]
27.03.2024 13:26:12  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Ameisenfutter

AUP Ameisenfutter 23.12.2022
Kein Plan, loide. LiveShare fürs Pair Programming ist der Shit (und in der Firma erlaubt, which is important. Das IntelliJ-Ding dagegen nicht, was nicht für deren Telemetrie spricht ), Copilot integration auch. Settings sync ist super convenient (kann man aber auch recht easy selbst bauen). Das Extension-Ökosystem ist riesig dank JavaScript. Ist ja nicht so, dass ich keine anderen IDEs ausprobiert hätte. But please, belehren Sie mich weiter.

/ Wenn MS es irgendwann mal zu sehr krachen lässt wechsel ich aber sicher nicht zu closed source, lel
[Dieser Beitrag wurde 3 mal editiert; zum letzten Mal von Ameisenfutter am 27.03.2024 15:04]
27.03.2024 14:49:48  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
MCignaz

Arctic
Finde Tuple fürs Pair Programming auch flott.
27.03.2024 15:13:24  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
NI-Xpert

Arctic
Habe gerade folgende Nachricht in unserem Teams Gruppenchat gepostet:
Dear Business Colleagues. This is a public service announcement:
Excel
Is
Not
A
Format
For
API
Documentation

Thank you for your attention

Es ist zum Kotzen etwas für sehr schlecht befinden
27.03.2024 21:47:03  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Oli

AUP Oli 21.12.2018
 
Zitat von NI-Xpert

Habe gerade folgende Nachricht in unserem Teams Gruppenchat gepostet:
Dear Business Colleagues. This is a public service announcement:
Excel
Is
Not
A
Format
For
API
Documentation

Thank you for your attention

Es ist zum Kotzen etwas für sehr schlecht befinden


Falsch. Excel ist alles.

Quelle: Mein Konzern
27.03.2024 21:49:07  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
PutzFrau

Phoenix Female
Excel ist make. Excel ist ein Achterbahnsimulator. Excel hat mehr erreicht als wir alle

27.03.2024 21:52:45  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Brot

AUP Brot 18.02.2024
Swagger, Buben
27.03.2024 22:01:03  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
DeineOmi

deineomi
 
Zitat von NI-Xpert

Habe gerade folgende Nachricht in unserem Teams Gruppenchat gepostet:
Dear Business Colleagues. This is a public service announcement:
Excel
Is
Not
A
Format
For
API
Documentation

Thank you for your attention

Es ist zum Kotzen etwas für sehr schlecht befinden



Habe eine geheime Botschaft erwartet und wurde von EINAFFAD enttäuscht.
27.03.2024 22:04:26  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Atomsk

Atomsk
Pfeil
 
Zitat von NI-Xpert

Es ist zum Kotzen etwas für sehr schlecht befinden



die nächste doku bekommste als powerpoint.
27.03.2024 22:05:31  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Mobius

AUP Mobius 30.12.2023
Lieber Excel API Doku als gar keine Doku
27.03.2024 22:05:58  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
NI-Xpert

Arctic
 
Zitat von Brot

Swagger, Buben


Wir haben sogar swaggerhub und alle Teams posten ihre APIs dort. Echt nice. Aber die Business Buben reden mit den externen Business Buben und wenn wir da was anbinden sollen kriegen wir die Doku in Excel wo Business Buben den ganzen Verlauf der 238 Meetings in den drölf Spalten mit Abbilden und überall noch in allen 32-bit Farben einfärben.
27.03.2024 22:08:29  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
poppxapank

AUP poppxapank 15.08.2010
Swagger is einfach beste. Swagger hat swag so wie moneyboy. Burr burr, Eagle gang 
27.03.2024 23:32:40  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Armag3ddon

AUP Armag3ddon 04.01.2011
OneNote ist doch für Doku da.
28.03.2024 9:24:57  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
[KDO2412]Mr.Jones

[KDO2412]Mr.Jones
Ist hier jemand mit Golem Plus und kann mir den Artikel zukommen lassen:

https://www.golem.de/news/softwareentwicklung-events-und-apis-mit-ddd-entwerfen-2403-183666.html

?

Vielen Dank schonmal.
30.03.2024 13:28:52  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
[KdM]MrDeath

mrdeath2
oh ohhh!
30.03.2024 20:50:01  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Mobius

AUP Mobius 30.12.2023
Ich hätte das auch gern peinlich/erstaunt
30.03.2024 20:51:05  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
[KDO2412]Mr.Jones

[KDO2412]Mr.Jones
<3
30.03.2024 22:32:48  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Ameisenfutter

AUP Ameisenfutter 23.12.2022
Viel Spaß am Dienstag. Ich hab mein Team gerade schon mal vorsorglich über Signal beruhigt, arbeiten muss ich die Woche zum Glück nicht.

/ Ich mach mach gleich nen Servicepost draus.

[Dieser Beitrag wurde 2 mal editiert; zum letzten Mal von Ameisenfutter am 31.03.2024 12:20]
31.03.2024 12:10:57  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
derSenner

AUP derSenner 08.04.2020
Hm, mein Mint Linux Arbeitsnotebook hatte 5.6.1 von xz drauf. Nach apt upgrade etc. ist das jetzt gebackrolled worden auf 5.4.6.
Soweit ich das verstehe, sollte das aber _prinzipiell_ wurscht sein, da ich auf dem Notebook natürlich kein public ssh offen hat. Ja? Sagt bitte ja.
31.03.2024 12:35:23  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Ameisenfutter

AUP Ameisenfutter 23.12.2022
Nach meinem aktuellen Verständnis ja. Wenn Du SSH nicht exposed hast, biste "safe".

/ Ich setz das mal in Anführungszeichen, weil man bisher so wenig weiß. Und ich weiß noch weniger. Hässlon
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von Ameisenfutter am 31.03.2024 12:43]
31.03.2024 12:43:02  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
SwissBushIndian

AUP SwissBushIndian 07.11.2011
Ich bin sehr froh aktuell arbeitslos zu sein.
31.03.2024 12:53:54  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Ameisenfutter

AUP Ameisenfutter 23.12.2022
Ehrlich gesagt sieht's so aus, als hätten wir bislang Glück, weil es so früh entdeckt wurde. Weil sich ein random dude die CPU usage von seinen sshd-Prozessen gewundert hat. Breites Grinsen
31.03.2024 12:56:58  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
derSenner

AUP derSenner 08.04.2020
Hab hier grad alle unseren Kundenserver gecheckt: alles OK. Debian sei Dank. Aber wenn sich jetzt herausstellt, dass mein Notebook irgendwie räudig ist, dann halelujer
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von derSenner am 31.03.2024 13:01]
31.03.2024 12:58:09  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
[KdM]MrDeath

mrdeath2
 
Zitat von Ameisenfutter
[...] ein random dude [...]


der typ scheint nen ziemlich guter postgresql mensch zu sein.
mal wieder gilt: never get between a database engineer and performance Breites Grinsen

 
Zitat von derSenner
[...]
Soweit ich das verstehe, sollte das aber _prinzipiell_ wurscht sein, da ich auf dem Notebook natürlich kein public ssh offen hat. Ja? Sagt bitte ja.


jein, aktuell würd ich das so handhaben ja.
die leute sind noch kräftig am reverse engineeren und haben schon die ersten stellen gefunden die ausserhalb von deb/rpm+openssh auch drin sind. aber die scheinen(!) aktuell noch in dead ends zu führen.
meine vermutung ist das ding war ja noch WIP und das waren vorbereitungen um auch andere dinge rechts und links zu befallen... der typ/die angreifer haben ja fleissig weiter binärkacke in tests comitted und weiter versucht überall reinzukommen (linux kernel direkt z.b.)
31.03.2024 13:31:45  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Ameisenfutter

AUP Ameisenfutter 23.12.2022
Jo, ich denke auch. Das war jetzt deren Start in die heiße Phase.
31.03.2024 13:35:33  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
cms

AUP cms 14.11.2012
 
Zitat von Ameisenfutter



Stimmt das so? Soweit ich das verstanden habe, sind nur Distros betroffen, die liblzma in OpenSSH reinpatchen. Also gerade z.B. Debian. Arch z.B. tut das nicht und sollte daher sicher sein.

 
Zitat von Andres Freund (dem Entdecker)

openssh does not directly use liblzma. However debian and several other
distributions patch openssh to support systemd notification, and libsystemd
does depend on lzma.

31.03.2024 14:15:18  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Ameisenfutter

AUP Ameisenfutter 23.12.2022
Ich bin nur nach der Liste gegangen, da taucht Arch auf.

Kurze Recherche scheint das aber zu bestätigen:

https://archlinux.org/news/the-xz-package-has-been-backdoored/

 
The following release artifacts contain the compromised xz:

- installation medium 2024.03.01
- virtual machine images 20240301.218094 and 20240315.221711
- container images created between and including 2024-02-24 and 2024-03-28



Ich sollte weiterlesen:

 
Regarding sshd authentication bypass/code execution

From the upstream report (one):

openssh does not directly use liblzma. However debian and several other distributions patch openssh to support systemd notification, and libsystemd does depend on lzma.

Arch does not directly link openssh to liblzma, and thus this attack vector is not possible. You can confirm this by issuing the following command:

ldd "$(command -v sshd)"

However, out of an abundance of caution, we advise users to remove the malicious code from their system by upgrading either way. This is because other yet-to-be discovered methods to exploit the backdoor could exist.

[Dieser Beitrag wurde 2 mal editiert; zum letzten Mal von Ameisenfutter am 31.03.2024 14:26]
31.03.2024 14:25:20  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
[KdM]MrDeath

mrdeath2
können wir mal einen moment innehalten wie geil das zeigt was eigentlich der vorteil von so einem linux mit dynamisch gelinkten libs ist?

wer erinnert sich noch an das librar desaster. ich will nicht wissen wieviel windows installationen *heute* noch irgend ein obscures stück software drauf haben bei dem niemand in der welt drauf kommen würde dass das ne librar shippt.

klar hat man sich die hölle auch riengeholt indem man sich andere dinge erkauft hat mit flatpak, docker&co (was ich erstmal nicht verteufeln will). aber generell eigentlich schon ne ziemlich geile sache.
31.03.2024 15:07:56  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Ameisenfutter

AUP Ameisenfutter 23.12.2022
01.04.2024 10:34:14  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Brot

AUP Brot 18.02.2024
Es ist so cool und auch krass.
01.04.2024 10:40:09  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
 Thema: Software-Entwicklung 1 ( Nach log4j ist nichts mehr wie es war )
« erste « vorherige 1 ... 37 38 39 40 [41] 42 nächste » letzte »

mods.de - Forum » Public Offtopic » 

Hop to:  

| tech | impressum